PRIVACY POLICY
1. Jakie dane gromadzimy i przetwarzamy
Portal Taverna Cutty Sark jest niezależnym serwisem informacyjno-analitycznym. Zakres przetwarzanych przez nas informacji jest ograniczony do niezbędnego minimum zapewniającego stabilne i bezpieczne funkcjonowanie witryny. Zbieramy następujące kategorie informacji:
Zanonimizowane logi serwera, przybliżona geolokalizacja (na poziomie kraju/miasta), typ przeglądarki, system operacyjny, rozdzielczość ekranu, źródło odesłania oraz schemat interakcji ze stroną.
Informacje przekazywane dobrowolnie przez użytkownika w toku bezpośredniej komunikacji: imię lub pseudonim, zwrotny adres poczty elektronicznej oraz treść przesłanego zapytania.
Zapisy dotyczące zgód i preferencji w zakresie obsługi ciasteczek technicznych, analitycznych oraz funkcjonalnych, rejestrowane za pośrednictwem modułu zarządzania zgodami.
| Kategoria danych | Źródło pozyskania | Podstawa prawna (RODO) | Okres przechowywania |
|---|---|---|---|
| Logi serwerowe & IP | Automatycznie podczas żądania HTTP | Art. 6 ust. 1 lit. f (Prawnie uzasadniony interes) | Do 90 dni (cele diagnostyczne i ochrona przed DDoS) |
| Formularz kontaktowy | Wprowadzone bezpośrednio przez użytkownika | Art. 6 ust. 1 lit. a oraz f (Zgoda / Obsługa zgłoszenia) | Czas niezbędny do udzielenia pomocy, max 12 miesięcy |
| Ciasteczka analityczne | Pliki cookie w przeglądarce użytkownika | Art. 6 ust. 1 lit. a (Dobrowolna zgoda użytkownika) | Zgodnie z ustawieniami sesji (od 30 dni do 12 miesięcy) |
2. Cele przetwarzania danych
Wszelkie gromadzone informacje są wykorzystywane wyłącznie w ściśle określonych, transparentnych celach operacyjnych i prawnych:
- Doskonalenie jakości publikacji: agregacja zagregowanych danych telemetrycznych pozwala nam weryfikować, które przewodniki i artykuły są najbardziej użyteczne dla czytelników, co pomaga w rozwijaniu rzetelnych treści.
- Ochrona infrastruktury i bezpieczeństwo: monitorowanie ruchu sieciowego pozwala wykrywać próby ataków typu brute-force, nadużycia botów internetowych oraz złośliwe skanowanie zasobów serwera.
- Świadczenie wsparcia użytkownikom: przetwarzanie danych kontaktowych (e-mail, imię) umożliwia udzielanie merytorycznych odpowiedzi na pytania dotyczące zawartości serwisu lub procedur przetwarzania danych.
Ważna deklaracja: Serwis tavernacuttysark.eu nie prowadzi zautomatyzowanego profilowania wywołującego skutki prawne, nie tworzy behawioralnych profili komercyjnych ani nie sprzedaje i nie udostępnia zebranych informacji osobom trzecim w celach marketingu bezpośredniego.
3. Prawa użytkowników w ramach RODO / GDPR
Zgodnie z postanowieniami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO), każdemu użytkownikowi przysługuje pełen zestaw praw w odniesieniu do jego danych osobowych:
Możliwość uzyskania potwierdzenia, czy Twoje dane są przetwarzane, oraz otrzymania ich kopii wraz z informacją o celach przetwarzania.
Prawo do żądania niezwłocznego poprawienia nieprawidłowych lub uzupełnienia niekompletnych danych osobowych.
Tak zwane „prawo do bycia zapomnianym” – możesz zażądać trwałego skasowania danych, jeśli nie ma już podstaw prawnych do ich przechowywania.
Prawo do wniesienia w dowolnym momencie sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie administratora.
Jeśli uważasz, że Twoje dane są przetwarzane niezgodnie z prawem, przysługuje Ci także prawo do wniesienia skargi do organu nadzorczego – w Polsce jest to Prezes Urzędu Ochrony Danych Osobowych (PUODO), ul. Stawki 2, 00-193 Warszawa.
4. Przechowywanie, retencja i bezpieczeństwo danych
Wdrażamy rygorystyczne środki techniczne i organizacyjne mające na celu ochronę danych przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, modyfikacją, nieuprawnionym ujawnieniem lub dostępem:
- Szyfrowanie SSL/TLS: Cała komunikacja pomiędzy urządzeniem użytkownika a naszym serwerem odbywa się przy użyciu szyfrowanego połączenia (protokół TLS 1.3 / certyfikaty 256-bit).
- Kontrola dostępu (Access Control): Dostęp do infrastruktury pocztowej oraz logów serwera posiada wyłącznie wąskie grono upoważnionych administratorów technicznych z wymuszoną autoryzacją dwuskładnikową (2FA).
- Ograniczona retencja: Dane z korespondencji e-mailowej są regularnie audytowane i usuwane po zakończeniu obsługi danej sprawy, chyba że dalsze przechowywanie wynika z obrony przed roszczeniami prawnymi.
Kontakt w sprawach prywatności
W celu realizacji praw przysługujących na mocy RODO, zgłoszenia wątpliwości lub zadania pytań dotyczących przetwarzania danych osobowych, prosimy o kontakt za pośrednictwem dedykowanego kanału wsparcia:
[email protected]